Cómo configurar un firewall en Plesk para bloquear ataques (Guía básica)
¿Tu web va lenta o recibes intentos de acceso extraños? Te ayudo a blindarla con el firewall de Plesk.
Si eres de los que duerme tranquilo sabiendo que tu sitio está a salvo, este artículo es para ti. Configurar un firewall en Plesk no es una tarea de hackers ni de genios de la informática. Es una de las medidas de seguridad más básicas y efectivas que puedes tomar, y hoy te voy a enseñar a hacerlo paso a paso, sin tecnicismos raros y con un lenguaje que hasta tu tía entendería.
Plesk incluye una herramienta de firewall integrada que actúa como un portero de discoteca: decide quién entra y quién se queda fuera. En esta guía básica, vamos a configurarlo para bloquear ataques comunes, como los de fuerza bruta o los escaneos de puertos, y te daré trucos para que tu seguridad Plesk sea de hierro.
¿Por qué necesitas un firewall en Plesk?
Imagina que tu servidor es una casa con muchas ventanas (puertos). Cada ventana permite la entrada de aire (tráfico web), pero también puede ser una vía de entrada para ladrones (atacantes). Un firewall es la reja que pones en esas ventanas: deja pasar lo que necesitas y bloquea lo que te puede hacer daño.
Sin un firewall Plesk bien configurado, tu servidor está expuesto a:
- Ataques de fuerza bruta: Robots que intentan adivinar tu contraseña de SSH o de WordPress miles de veces por segundo.
- Escaneo de puertos: Atacantes que buscan servicios vulnerables abiertos en tu servidor.
- Ataques DDoS: Oleadas de tráfico falso que saturan tu web hasta dejarla inaccesible.
- Malware: Programas maliciosos que entran por huecos de seguridad no parcheados.
La buena noticia es que Plesk nos da una interfaz gráfica para gestionar todo esto sin tener que escribir comandos complejos. Vamos a ello.
Primeros pasos: Accede al firewall de Plesk
Para empezar a configurar firewall Plesk, sigue estos pasos:
- Inicia sesión en tu panel de control de Plesk. La URL suele ser
https://tu-dominio.com:8443ohttps://tu-ip:8443. - En el panel lateral izquierdo, busca la sección "Herramientas y configuración".
- Dentro de esa sección, busca el apartado "Seguridad" y haz clic en "Firewall".
[TIP]
Si no encuentras la opción "Firewall", es posible que tu proveedor de hosting no haya activado el módulo. En ese caso, contacta con tu soporte técnico y pídeles que activen el componente "Firewall" de Plesk.
Al entrar, verás una interfaz con varias pestañas: "Configuración", "Reglas", "IP Bloqueadas" y "Tráfico". No te asustes, solo vamos a tocar dos de ellas.
Configuración general del firewall: activa la protección
La pestaña "Configuración" es el interruptor principal de nuestro portero. Aquí activamos el firewall y le decimos cómo queremos que se comporte.
- En la parte superior, verás un interruptor llamado "Activar firewall". Ponlo en "ON".
- Justo debajo, tienes la opción "Política por defecto". Esta es la regla de oro: decide qué hacer con el tráfico que no coincide con ninguna regla específica.
- "Permitir" (Recomendado): Deja pasar todo el tráfico que no esté bloqueado. Es la opción más segura para no romper nada, ya que solo bloquearemos lo que nosotros indiquemos.
- "Denegar": Bloquea todo el tráfico que no esté permitido. Es más restrictivo y puede dejar tu web inaccesible si no sabes lo que haces. No la recomiendo para una guía básica.
[WARNING]
Si eliges "Denegar" como política por defecto, es probable que tu web deje de funcionar o que te quedes fuera del servidor. Para esta guía básica, usa "Permitir" y ve bloqueando lo que necesites.
- Deja el resto de las opciones (como "Logging" o "Modo de aprendizaje") tal y como están. Son para usuarios avanzados.
Reglas del firewall: creando la lista de invitados
Ahora vamos a la pestaña "Reglas". Aquí es donde le decimos al portero quiénes son los invitados VIP (permitidos) y quiénes son los indeseables (bloqueados). Plesk ya trae algunas reglas por defecto para servicios como SSH, FTP, HTTP y HTTPS. No las toques, son necesarias para que tu servidor funcione.
Nuestro objetivo es bloquear ataques añadiendo reglas específicas. Vamos a ver dos ejemplos prácticos.
Ejemplo 1: Bloquear un país entero (protección anti-spam y bots)
Los ataques suelen venir de países concretos. Si tu web es local y no necesitas tráfico de ciertos países, puedes bloquearlos enteros. Esto reduce drásticamente los intentos de acceso maliciosos.
- Haz clic en "Añadir Regla".
- En "Tipo de paquete", elige "TCP" (o "Cualquiera" para simplificar).
- En "Puertos", puedes dejarlo vacío o poner
0:65535para que aplique a todos los puertos. - En "Dirección IP o subred", escribe el país que quieres bloquear. Plesk tiene una opción para seleccionar países. Despliega el menú y elige, por ejemplo, "China" o "Rusia".
- En "Acción", selecciona "Denegar".
- Ponle un nombre descriptivo, como "Bloquear China".
- Haz clic en "OK" y luego en "Aplicar" para que los cambios surtan efecto.
Ejemplo 2: Bloquear una IP específica (ataque puntual)
Si ves en los logs que una IP concreta está intentando entrar a la fuerza, puedes bloquearla directamente.
- Ve a la pestaña "IP Bloqueadas".
- Haz clic en "Añadir IP Bloqueada".
- Escribe la dirección IP del atacante (por ejemplo,
123.456.789.10). - Puedes añadir una nota (opcional) para recordar por qué la bloqueaste.
- Haz clic en "OK" y luego en "Aplicar".
[INFO]
Si no sabes qué IP bloquear, revisa la pestaña "Tráfico" del firewall. Ahí verás estadísticas de conexiones y podrás identificar patrones sospechosos. También puedes mirar los registros de tu servidor web (Apache/Nginx) en "Logs".
Protección extra: la regla de oro para el puerto 21 (FTP)
Uno de los puertos más atacados es el 21 (FTP), porque la transferencia de archivos suele tener contraseñas débiles. Muchos ataques de fuerza bruta van dirigidos ahí.
Para aumentar la seguridad Plesk en este punto:
- Ve a la pestaña "Reglas".
- Busca la regla que permite el tráfico FTP (suele llamarse "FTP" o "Puerto 21").
- En lugar de permitir el acceso a todo el mundo, puedes restringirlo a tu IP de casa o a un rango de IPs de tu oficina.
- Edita esa regla y en el campo "Dirección IP o subred", pon tu IP pública (puedes averiguarla buscando "cuál es mi IP" en Google).
- Cambia la acción a "Permitir" y asegúrate de que el resto del mundo no tenga acceso.
[TIP]
Si no necesitas usar FTP, lo mejor es eliminar la regla o cambiarla a "Denegar". Puedes usar SFTP (puerto 22) o el administrador de archivos de Plesk, que son más seguros.
Cómo verificar que el firewall está funcionando
Una vez que hayas aplicado las reglas, es hora de comprobar que todo funciona.
- Prueba tu web: Entra a tu sitio desde un navegador normal. Debería cargar sin problemas.
- Prueba un puerto bloqueado: Si has bloqueado una IP, intenta acceder desde esa IP (si puedes) o usa una herramienta online de "port checker" para ver si el puerto está cerrado.
- Revisa los logs: En la pestaña "Tráfico" del firewall, verás los paquetes que se han bloqueado o permitido. Esto te dará una idea de lo que está pasando en tiempo real.
Preguntas frecuentes (FAQ) sobre el firewall de Plesk
¿Puedo romper mi web con el firewall?
Sí, es posible si bloqueas por error un puerto necesario (como el 80 para HTTP o el 443 para HTTPS) o si usas una política "Denegar" por defecto sin saber lo que haces. Por eso, para una guía Plesk básica, te recomiendo usar "Permitir" como política y solo bloquear lo que quieras.
¿Qué pasa si me bloqueo a mí mismo?
Si bloqueas tu propia IP, te quedarás fuera del panel de Plesk y de tu web. La solución es contactar con tu proveedor de hosting para que desbloqueen tu IP desde el servidor. Ten mucho cuidado con las reglas que creas.
¿El firewall de Plesk protege contra todos los ataques?
No. Es una capa de protección fundamental, pero no es una solución mágica. Necesitas complementarlo con otras medidas como:
- Mantener Plesk y las aplicaciones actualizadas (WordPress, Joomla, etc.).
- Usar contraseñas fuertes y cambiar las que vienen por defecto.
- Instalar un plugin de seguridad en tu CMS (como Wordfence para WordPress).
- Hacer copias de seguridad periódicas.
¿Y si mi hosting no tiene el firewall de Plesk?
Algunos proveedores de hosting compartido no incluyen esta función. En ese caso, tienes dos opciones:
- Usar un firewall a nivel de aplicación (como un plugin de seguridad en tu CMS).
- Contratar un VPS o un servidor dedicado donde sí tengas acceso completo a Plesk y puedas usar el firewall.
[INFO]
Si tu panel de control es Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. La configuración del firewall en Syspanel es diferente a la de Plesk, pero los conceptos de permitir y denegar puertos son los mismos. Si necesitas una guía específica para Syspanel, búscala en su documentación oficial.
Conclusión: La seguridad es un hábito, no un acto
Configurar el firewall Plesk es una tarea que te llevará menos de 15 minutos, pero que te ahorrará muchos dolores de cabeza en el futuro. No se trata de ser un experto en ciberseguridad, sino de aplicar el sentido común y usar las herramientas que ya tienes a tu disposición.
Recuerda los puntos clave:
- Activa el firewall y usa "Permitir" como política por defecto.
- Bloquea países o IPs que no necesitas.
- Revisa las reglas y elimina las que no uses.
- Complementa con otras medidas de seguridad.
Ahora que ya sabes cómo hacerlo, te animo a que entres en tu panel de Plesk y dediques unos minutos a revisar tu configuración. Tu yo del futuro (y tu web) te lo agradecerán.
Si te ha quedado alguna duda, déjala en los comentarios. Estoy aquí para ayudarte a hacer de tu hosting un lugar más seguro.
